Joomla 6.1.4 veröffentlicht: Wichtiges Sicherheitsupdate schließt 16 Sicherheitslücken

Am 29. September 2026 wurde Joomla 6.1.4 veröffentlicht. Das Update ist nicht nur eine reguläre Fehlerbereinigung, sondern vor allem ein wichtiges Sicherheitsupdate. Insgesamt wurden 16 Sicherheitsprobleme im Joomla-Core behoben. Betreiber einer Website mit Joomla 6.1.3 oder einer älteren Version sollten das Update daher zeitnah einspielen.

Warum ist das Update auf Joomla 6.1.4 so wichtig?

Bei Joomla 6.1.4 handelt es sich offiziell um ein Security & Bugfix Release. Betroffen sind unter anderem Installationen mit Joomla 6.0.0 bis einschließlich Joomla 6.1.3. Für die veröffentlichten Sicherheitsmeldungen nennt das Joomla Security Centre ausdrücklich das Upgrade auf Joomla 6.1.4 als Lösung.


Das Update behebt Sicherheitsprobleme aus unterschiedlichen Bereichen. Dazu gehören unter anderem:

  • SSRF-Schwachstellen (Server-Side Request Forgery) in verschiedenen Core-Erweiterungen
  • Umgehung der Multi-Faktor-Authentifizierung (MFA) über „Remember me“-Cookies
  • mehrere Cross-Site-Scripting-Schwachstellen (XSS)
  • fehlerhafte Zugriffs- und ACL-Prüfungen
  • eine Schwachstelle, durch die unter bestimmten Voraussetzungen Verzeichnisse über die Cache-Bereinigung gelöscht werden konnten
  • eine Möglichkeit zur unberechtigten Erstellung von Benutzerkonten
  • weitere Sicherheitsprobleme in Webservices, Mail-Templates, Modulen und Joomla-Core-Funktionen

Gerade die Kombination verschiedener Schwachstellen macht dieses Joomla-Update für produktiv eingesetzte Websites relevant.

16 Sicherheitslücken mit einem Update geschlossen

Das Joomla-Projekt führt für Joomla 6.1.4 insgesamt 16 Security Fixes auf. Sie reichen von XSS-Problemen über unzureichende Berechtigungsprüfungen bis hin zu Authentifizierungs- und SSRF-Schwachstellen.


Besonders erwähnenswert ist beispielsweise CVE-2026-92227. Dabei konnte die vorzeitige Erstellung eines „Remember me“-Cookies unter bestimmten Voraussetzungen dazu führen, dass die Multi-Faktor-Authentifizierung umgangen wird. Betroffen waren Joomla 4.0.0 bis 5.4.8 sowie Joomla 6.0.0 bis 6.1.3.

Ebenfalls korrigiert wurden mehrere XSS-Schwachstellen. Dazu gehören beispielsweise Probleme bei der Verarbeitung von HTML5-Entities sowie von Leerzeichen in HTML-Data-URIs. Für diese Schwachstellen nennt das Joomla Security Centre ebenfalls Joomla 6.1.4 beziehungsweise Joomla 5.4.9 als korrigierte Versionen.

Joomla 6.1.4 bringt zusätzlich zahlreiche Fehlerkorrekturen

Neben den Sicherheitskorrekturen enthält Joomla 6.1.4 eine ganze Reihe weiterer Bugfixes und Verbesserungen.


Unter anderem wurden Probleme im Media Manager, im Template Manager, bei Tags, Kategorien, Workflows, TinyMCE, bei der Smart Search sowie bei verschiedenen Formular- und Layoutfunktionen korrigiert. Auch Verbesserungen bei der Barrierefreiheit und kleinere Fehler in der Benutzeroberfläche sind Bestandteil des Releases.


Das Update verbessert damit nicht nur die Sicherheit, sondern auch Stabilität und Zuverlässigkeit einer Joomla-Installation.

Sollte Joomla 6.1.3 sofort aktualisiert werden?

Wer aktuell Joomla 6.1.3 einsetzt, sollte das Update auf Joomla 6.1.4 zeitnah durchführen.

Das gilt besonders für öffentlich erreichbare Unternehmenswebsites, Onlineshops und andere produktiv genutzte Joomla-Systeme. Joomla 6.1.3 ist von den mit diesem Release behobenen Sicherheitsproblemen betroffen; Joomla selbst gibt als Lösung das Upgrade auf 6.1.4 an.

Vor dem Update empfiehlt sich wie bei jedem CMS-Update:

  1. Vollständiges Backup von Dateien und Datenbank erstellen.
  2. Installierte Erweiterungen und Templates auf Aktualisierungen prüfen.
  3. Joomla auf 6.1.4 aktualisieren.
  4. Anschließend Frontend und Backend sowie wichtige Funktionen wie Kontaktformulare überprüfen.
  5. Vorhandene Caches leeren und die Website abschließend testen.

Joomla-Wartung ist ein wichtiger Bestandteil der Website-Sicherheit

Eine moderne Website besteht nicht nur aus Design und Inhalten. Auch die regelmäßige technische Pflege gehört dazu.


Gerade bei Content-Management-Systemen wie Joomla werden immer wieder Sicherheitslücken entdeckt und geschlossen. Werden Updates über längere Zeit nicht installiert, können bekannte Schwachstellen auf der Website bestehen bleiben.


Für Unternehmen ist eine gepflegte Website zudem ein wichtiger Bestandteil eines professionellen Internetauftritts. Eine moderne und zuverlässig funktionierende Website stärkt Sichtbarkeit und Vertrauen und sollte deshalb auch technisch aktuell gehalten werden.

Joomla 6.1.4 – unsere Empfehlung für Website-Betreiber

Wer bereits Joomla 6 verwendet, sollte überprüfen, welche Version aktuell installiert ist. Bei Joomla 6.1.3 oder älter besteht aufgrund der veröffentlichten Sicherheitskorrekturen konkreter Aktualisierungsbedarf.


Das Update auf Joomla 6.1.4 schließt die aktuell veröffentlichten Sicherheitslücken und bringt gleichzeitig zahlreiche Fehlerkorrekturen mit. Damit ist es ein wichtiges Wartungsupdate für bestehende Joomla-Websites.


Sie betreiben eine Joomla-Website und sind sich nicht sicher, ob Ihre Installation, Erweiterungen und Ihr Template aktuell sind?

​

Wir unterstützen Sie bei Joomla-Updates, Wartung, Fehlerbehebung und der technischen Betreuung Ihrer Website. Sprechen Sie uns an – wir prüfen Ihre Joomla-Installation und kümmern uns um eine sichere Aktualisierung.


Weiterführende Informationen: